CVE-2018-12254
router.php में Harmis Ek rishta (उर्फ ek-rishta) 2.10 घटक, जो Joomla! के लिए है, home/requested_user/Sent%20interest/ URI के PATH_INFO के माध्यम से SQL इंजेक्शन की अनुमति देता है।
- प्रकाशित
- 12 जून 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 जून 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 80.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
router.php में Harmis Ek rishta (उर्फ ek-rishta) 2.10 घटक, जो Joomla! के लिए है, home/requested_user/Sent%20interest/ URI के PATH_INFO के माध्यम से SQL इंजेक्शन की अनुमति देता है।
स्रोत
1Guilherme Assmann · php · 14 जून 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।